headermask image

IPv6, часть 2

Проблемы внедрения

Существует два довольно различных класса пользователей сетей: хорошо информированные (в основном, коммерческий и профессиональный сектор) и плохо информированные (в основном обычные пользователи). Первый класс знает, что сетевые устройства являются по сути компьютерам, которые могут нуждаться в обновлении программного обеспечения для безопасности и исправления ошибок. Второй класс, убежден, что сетевого оборудования – приборы, которые уже настроены, когда их извлекают из коробки. Неизбежно, что последняя группа пользователей, которые не имеют знаний о IPv4 или V6, будет возмущена, когда их оборудование потребует замены.

Большинство оборудования, таких как узлы и маршрутизаторы требуют четкого поддержки IPv6. Исключением является оборудование самого низкого уровня, такое как кабели, сетевые адаптеры, и большинство двухуровневых переключателей.

Пока готовность к IPv6 не внедряется в большинстве потребительских решений. Поэто, если используется оборудование не поддерживающее IPv6, возможно необходимо будет обновить или заменить его досрочно в случае подключения к новым пользователям и серверам с помощью адресов IPv6.

Как и проблема 2000-го года, совместимость IPv6 является в основном вопросом программного обеспечения или прошивки. Однако, в отличие от пробемы-2000, в настоящее время не прилагается никаких усилий для обеспечения совместимости старого оборудования и программного обеспечения производителей. Кроме того, совместимость продуктов, имеющихся в настоящее время вряд ли оправдана для многих видов программного обеспечения и оборудования. Это вызвано тем, что осознание того, что исчерпание IPv4 адресов является неизбежным, пришло довольно рано и мы получили относительно длительное время сочетании IPv4/IPv6 протоколов. Большие споры в интернет-сообществе вызывает вопрос, каким должен быть переход: быстрым или длительным. В частности, важным вопросом является готовность всех без исключения интернет-серверов к новым IPv6-клиентам к 2012 году.

Большая часть оборудования будет полностью готова к IPv6 после простого обновления прошивки, если в оборудовании имеется запас памяти для поддержки допольнительного стека протоколов. Однако, как и в случае с 64-битной версией Windows и Wi-Fi с шифрованием трафика, производители могут попытаться сэкономить на стоимости разработки аппаратных средств, которые они уже не будут продавать, и попытаются получить большую выручку с продаж новоого “IPv6-совместимого” оборудования. Даже если производители микросхем разработают новые драйверы для своих наборов схем, конечные производители производители могут препятствовать их распространению. Кроме того, как только IPv6 будет введен, необязательные функции могут стать очень важными (например, IPv6 для мобильных устройств).

Ярким примером оборудования, которое в настоящее время, как правило, не готовы к IPv6, являются домашние маршрутизаторы. Что касается CableLabs consortium, 160 Мбит/с DOCSIS 3,0 IPv6-совместимая спецификация для кабельных модемов была издана в августе 2006 года. Также была разработана спецификация Docsis 2.0b, поддерживающая IPv6. Новый DOCSIS 2.0 + IPv6 стандарт поддерживает IPv6, который может работать на кабельном модеме только после обновления микропрограммы. Ожидается, что только 60% серверов для кабельных модемов и 40% самих модемов будут поддерживать Docsis 3,0 к 2011 году.

Другое оборудование, как правило не совместимо с IPv6, от Skype и SIP-телефонов до осцилографов и принтеров. Профессиональные сетевые маршрутизаторы должны быть готовы к IPv6. Большинство персональных компьютеров также должны быть готовы к IPv6, потому что сетевой стек находится в операционной системе. Большинство приложений с сетевыми возможностями не готовы, но могут быть обновлены при поддержке со стороны разработчиков. С февраля 2002 года с выпуском J2SE 1.4, все приложения, которые являются 100% Java имеют косвенное поддержку адресов IPv6.

Для ADSL услуги, проблема может быть в том, что сети доступа действующих телефонных линий не совместимы с IPv6. Поэтому ADSL-провайдеры не могут предоставить настоящие IPv6-соединения.

IPv6 для клиентов

После исчерпания пула доступных IPv4-адресов, возможно, что вновь подключенные к Интернету, будут получать IPv6-адреса. Этих клиенты смогут устанавливать обратно-совместимые подключения к существующим IPv4-ресурсам. Доступной останется технология IPv4-NAT, которая может быть использована людьми, владеющих частными IPv4-адресами. Кроме того, останется NAT-PT, но она считается морально устаревшей технологией.

Адреса IPv6

128 бит

Главное отличие IPv6 от IPv4 – длина сетевых адресов. IPv6-адреса имеют длину128 (так определено в RFC 4291), в то время IPv4-адреса всего 32 бита. Таким образом адресное пространство IPv4 содержит около 4 млрд. адресов, IPv6 имеет 3,4 × 10^38 уникальных адресов.

Как правило адрес IPv6 состоит из двух логических частей: 64-битного префикса (под-)сети и 64-битного адреса узла, который либо автоматически генерируется на основе MAC-адреса или устанавливается вручную. Так как уникальный во всем мире MAC-адрес позволяет отслеживать пользователей оборудования, то в IPv6 были внесены изменения (RFC 3041) с возможности отключения постоянной привязки оборудования к IPv6 адресу. Таким образом, удалось восстановить некоторые возможности анонимности, существующие в IPv4. RFC 3041 определяет механизм, с помощью которого, вместо MAC-адресов могут быть использованы случайные битовые строки.

Нотация

Адреса IPv6, как правило, записываются в виде восьми групп по четыре шестнадцатеричные цифры, где каждая группа разделяется двоеточием (:). Например, 2001:0db8:85a3:08d3:1319:8a2e:0370:7334 является IPv6-адресом.

Если одна или несколько из четырех групп цифр нули (0000), они могут быть опущены и заменены двумя двоеточиями (::). Например, 2001:0db8:0000:0000:0000:0000:1428:57ab может быть сокращен до 2001:0db8::1428:57. В соответствии с этим правилом, любое число последовательных 0000-групп может быть сокращены до двух двоеточий, до тех пор, пока существует только одно двойное двоеточие. Ведущие нули в группе могут быть опущены (например ::1 для localhost). Таким образом, следующие адреса правильны и идентичны:

  • 2001:0db8:0000:0000:0000:0000:1428:57ab
  • 2001:0db8:0000:0000:0000::1428:57ab
  • 2001:0db8:0:0:0:0:1428:57ab
  • 2001:0db8:0:0::1428:57ab
  • 2001:0db8::1428:57ab
  • 2001:db8::1428:57ab

Адрес с двумя двойными двоеточиями является недействительным, поскольку создает двусмысленность в нотации. Например, сократив 2001:0000:0000:FFD3:0000:0000:0000:57ab до 2001::FFD3::57ab мы получим возможные комбинации: 2001:0000:0000:0000:0000:FFD3:0000:57ab, 2001:0000:FFD3:0000:0000:0000:0000:57ab и т.д.

Последовательность из 4 байт в конце IPv6-адреса может быть записана в десятичной форме, используя в качестве разделителя точки. Эта нотация часто используется для совместимости с адресами. Кроме того, это решение удобно, когда речь идет о смешанной среде IPv4 и IPv6-адресов. Общее обозначение имеет форму х:х:х:х:х:х:d.d.d.d, где х – 6 групп шестнадцатеричных цифр верхнего октета, а d соответствует десятичным цифрам нижнего октета адреса, поскольку он в формате IPv4. Так, например, ::ffff:12.34.56.78 соответствует ::ffff:0c22:384e или 0:0:0:0:0:ffff:0c22:384e. Следует помнить, что использование данной нотации не рекомендуется и не поддерживается многими приложениями.

Дополнительная информация может быть найдена в RFC 4291 – IP Version 6 Addressing Architecture.

Использование IPv6-адресов в URL

В URL IPv6-адреса заключаются в скобки.

Пример:
http://[2001:0db8:85a3:08d3:1319:8a2e:0370:7348]/

Эта нотация позволяет при разборе URL не перепутать IPv6-адрес и номер порта:
https://[2001:0db8:85a3:08d3:1319:8a2e:0370:7344]:443/

Также может быть использован сокращенный вариант
https://[2001:db8::1428:57ab]:443/

Дополнительную информацию можно найти в “RFC 2732 – Format for Literal IPv6 Addresses in URL’s ” и “RFC 3986 – Uniform Resource Identifier (URI): Generic Syntax”.

Сетевые нотации

IPv6-сети строятся с использованием CIDR-нотации.

IPv6-сети (или подсети) является непрерывной группой IPv6-адресов, размеры которой должны быть степенью двойки; первые биты адреса, которые являются одинаковыми для всех узлов в сети, называются префиксом сети.

Сеть задается первым адресом в сети и размером в битах префикса (в десятичной системе), разделенных косой чертой. Например, 2001:0db8:1234::/48 обозначает сеть с адресами от 2001:0db8:1234:0000:0000:0000:0000:0000 до 2001:0db8:1234:ffff:ffff:ffff:ffff:ffff

Так как каждый узел может рассматриваться как сеть со 128-битным префиксом, их адреса, иногда следуют с /128.

О разном

Если вас интересует история гибели Титаника, советую посмотреть коллекцию фотографий Титаника.

Вам не хватает времени на профессиональный рост – научные исследования и консалтинговые проекты, обратитесь в “Клуб Профессоров“. С помощью клуба вы найдете лучшего специалиста по вашей проблеме.

vtoroy